„MikroTrick“-Angriff: Zwei RouterOS-Lücken geben Kontrolle ohne Login
LONDON (IT BOLTWISE) – Zwei gekoppelte SicherheitslĂĽcken in MikroTiks RouterOS erlauben Angreifern laut CERT Polska, Internet-Exposed Router vollständig zu ĂĽbernehmen, ohne dass ein Passwort oder ein SSH-Key nötig ist. Die Kette verbindet eine SSH-Fehler in der Zustandsmaschine mit einer Argument-Injection im RouterOS-Login. Besonders kritisch ist laut dem Hinweis, wenn SSH aus untrusted Netzwerken erreichbar ist. […]


#Sophos